El proyecto Arch Linux ha deshabilitado temporalmente la adopción de paquetes del Arch User Repository (AUR) tras un aumento repentino de apropiaciones maliciosas de paquetes existentes.
La decisión fue anunciada en la lista de correo de la distribución por el colaborador Robin Candau, quien indicó que la situación es temporal hasta que se encuentre una solución.
«Debido a la actual afluencia de apropiaciones maliciosas de paquetes y confirmaciones posteriores realizadas a través del AUR, la adopción de paquetes está deshabilitada temporalmente mientras gestionamos la situación», anunció Candau.
«Enviaremos una actualización en cuanto sea posible. Mientras tanto, no duden en reportar eventos de adopción sospechosos o confirmaciones que aún no se hayan resuelto, ¡y manténganse alerta!»
Zoom advierte sobre una vulnerabilidad crítica en su cliente de escritorio y kit de desarrollo de software para Windows que podría ser explotada por terceros no...
Leer artículo →El investigador de seguridad Paul Moore ha revelado nuevamente debilidades críticas en el sistema de verificación de edad de la UE. En esta ocasión, logró evadi...
Leer artículo →F5 ha revelado tres vulnerabilidades de alta gravedad que afectan a NGINX Plus y NGINX Open Source, advirtiendo que atacantes no autenticados podrían explotarla...
Leer artículo →